PAdES Studio

macOS-App für PDF-Signaturen

PAdES Studio

Download on the Mac App Store

Signieren und prüfen Sie PDF-Dokumente lokal auf macOS mit digitalen Zertifikaten aus dem Keychain. Die App schreibt ein standardkonformes PDF-Signaturfeld und unterstützt sichtbare Signaturen, RFC-3161-Zeitstempel und PAdES-orientierte Validierungsdaten.

PAdES-B-B bis B-LTAmacOS KeychainLokale VerarbeitungEU-Vertrauenslisten
Digitally signed PAdES-B-LT
RFC 3161 timestamp

Für echte digitale PDF-Signaturen gebaut, nicht nur für einen sichtbaren Stempel.

PAdES Studio schreibt Signaturen als inkrementelle PDF-Updates, damit die ursprünglichen Dokumentbytes erhalten bleiben und bestehende Signaturen prüfbar bleiben können.

Signieren mit Keychain

Wählen Sie eine Signaturidentität aus dem macOS Keychain, einschließlich unterstützter CryptoTokenKit-Smartcards, und signieren Sie mit einem Schlüssel, der im Keychain oder auf dem Token bleibt.

Sichtbare Signatur

Fügen Sie optional einen Bereich auf der Seite, ein Signaturbild, den Namen der signierenden Person und die Signierzeit hinzu.

Zeitstempel und LTV

Nutzen Sie RFC-3161-Zeitstempel und betten Sie Zertifikate, OCSP-Antworten oder CRLs in den Document Security Store ein, wenn verfügbar.

Signaturen prüfen

Prüfen Sie Signaturstatus, Zertifikatsketten, Zeitstempel, DSS/VRI-Material, Nachweise aus EU-Vertrauenslisten sowie erkannte oder validierte PAdES-Profile.

Mehrere Signaturen

Fügen Sie eine weitere Signatur als neue Dokumentrevision hinzu. Bestehende Signaturen werden nicht überschrieben.

Lokale Dokumente

PDF-Dateien werden nicht auf einem Entwickler-Server verarbeitet. Netzwerkzugriff dient nur optionalen TSA-, OCSP- oder CRL-Anfragen.

Vom geöffneten PDF zur prüfbaren Signatur.

Die App unterstützt alltägliches Signieren ebenso wie Archivierungsabläufe, bei denen Zeitstempel und Validierungsdaten wichtig sind.

Schritt 1

PDF öffnen

Öffnen Sie ein Dokument über das Ablage-Menü, die zuletzt verwendeten Dateien oder per Drag-and-drop.

Schritt 2

Bereich wählen

Markieren Sie eine Stelle für eine sichtbare Signatur oder überspringen Sie die Auswahl für eine unsichtbare digitale Signatur.

Schritt 3

Profil wählen

Wählen Sie Identität, Metadaten, PAdES-Profil, Zeitstempelserver und LTV-Optionen.

Schritt 4

Signieren und prüfen

Speichern Sie die signierte Kopie und prüfen Sie Signaturstatus, Zertifikate und Validierungshinweise.

Unterstützte PAdES-orientierte Ausgaben.

Höhere Profile benötigen mehr externe Daten. Die App meldet, wenn Zeitstempel oder Langzeitvalidierungsdaten nicht verfügbar sind.

PAdES-B-BGrundlegende detached CAdES-Signatur in einem PDF-Signaturfeld.
PAdES-B-TSignatur mit RFC-3161-Zeitstempel der konfigurierten TSA.
PAdES-B-LTDSS/VRI-Material mit Zertifikaten, OCSP-Antworten oder CRLs, sofern von der Zertifikatskette bereitgestellt.
PAdES-B-LTAArchiv-Zeitstempel für das Dokument, der die Revision nach dem DSS/VRI-Update abdeckt.

Support

Hinweise aus dem Benutzerhandbuch zu unterstützten Standards, Grenzen, Fehlerbehebung, Sicherheit und häufigen Fragen.

Unterstützte Formate und Standards

  • PAdES Studio erstellt PDF-Signaturfelder mit detached CMS/CAdES-Signaturen.
  • Unterstützte Profile sind PAdES-B-B, PAdES-B-T, PAdES-B-LT und PAdES-B-LTA.
  • RFC-3161-Zeitstempel und DSS/VRI-Validierungsmaterial werden eingebettet, sofern verfügbar.
  • Optionale EU-Vertrauenslisten können frische, signaturgeprüfte CA/QC-Treffer aus der EU LOTL und nationalen Listen als technische Vertrauensquelle nutzen, ohne einen rechtlich qualifizierten Signaturstatus zu behaupten.

Grenzen

  • PAdES Studio unterstützt nur macOS 13.0 oder neuer.
  • Zum Signieren wird ein Zertifikat und privater Schlüssel im macOS Keychain oder auf einer unterstützten CryptoTokenKit-Smartcard bzw. einem Hardware-Token benötigt.
  • Nur über PKCS#11 erreichbare Tokens, manche komplexe PDF-Strukturen und das Entfernen von Signaturen werden derzeit nicht unterstützt.
  • Die App entscheidet nicht, ob eine Signatur rechtlich qualifiziert ist.

Fehlerbehebung

  • Wenn keine Identität erscheint, prüfen Sie privaten Schlüssel, Ablaufdatum und Digital-Signature-Key-Usage.
  • Wenn Zeitstempelung oder LTV fehlschlägt, prüfen Sie TSA-URL, Netzwerk, Zertifikatskette, OCSP-Endpunkte und CRL-URLs.
  • Wenn eine Datei als geändert verifiziert wird, vergleichen Sie sie mit dem Original und prüfen Sie die Validation notes.

Sicherheit

  • Bewahren Sie das ursprüngliche unsignierte PDF nach Möglichkeit auf.
  • Prüfen Sie signierte Ausgaben vor der Weitergabe, bei wichtigen Dokumenten auch mit einem unabhängigen Validator.
  • Wählen Sie eine Zeitstempelstelle, die zu Ihren Compliance-Anforderungen passt.
  • Schützen Sie Signaturzertifikat, Token, PIN und privaten Schlüssel sorgfältig.

FAQ

Ist eine mit PAdES Studio erstellte Signatur rechtsverbindlich?
PAdES Studio erstellt technisch standardkonforme PAdES-Signaturen. Die rechtliche Wirkung hängt vom Zertifikat, Vertrauensdiensteanbieter, der Signaturumgebung, TSA, Rechtsordnung und dem Dokumentkontext ab.
Kann ich mit einer Smartcard oder einem Hardware-Token signieren?
Ja, wenn der Token das Signaturzertifikat über macOS Keychain/CryptoTokenKit bereitstellt. PAdES Studio zeigt das Zertifikat ohne PIN-Abfrage an; Karte oder Token fragen PIN oder Freigabe erst beim Signieren ab. Reine PKCS#11-Token werden derzeit nicht unterstützt.
Kann ich ein verschlüsseltes oder gesperrtes PDF signieren, wenn ich das Passwort kenne?
Nicht in der aktuellen Version. Ein Passwort kann theoretisch Öffnungs- oder Besitzerrechte entsperren, aber PAdES Studio schreibt verschlüsselte PDFs nicht neu und erhält die PDF-Verschlüsselung für neue Signaturobjekte nicht. Speichern Sie zuerst eine uneingeschränkte Kopie und signieren Sie diese.
Benötigt PAdES Studio eine Internetverbindung?
Einfaches Signieren und lokale Prüfung können offline funktionieren. Internetzugriff ist nötig, wenn Sie einen RFC-3161-Zeitstempelserver verwenden, OCSP- oder CRL-Material für Langzeitvalidierung sammeln oder EU-Vertrauenslisten aktivieren, damit die App EU LOTL und nationale Vertrauenslisten herunterladen oder aktualisieren kann.
Warum sollte ich EU-Vertrauenslisten deaktiviert lassen?
EU-Vertrauenslisten sind nützlich, wenn Sie diese Vertrauensquelle benötigen, aber bewusst optional. Die App muss EU-LOTL- und nationale Trusted-List-XMLs herunterladen, cachen, parsen, auf Aktualität prüfen, Signaturen verifizieren und Dienstnachweise mit Zertifikatsketten abgleichen. Das ist rechenintensiver als lokale oder Systemvertrauensprüfungen und kann die Signaturvalidierung verlangsamen; daher ist es sinnvoll, EUTL deaktiviert zu lassen, wenn Sie es nicht benötigen.
Wo werden meine Signatur-Einstellungen gespeichert?
Sie werden lokal in den App-Einstellungen gespeichert, einschließlich Zertifikatsfingerprint, Zeitstempel-URL, Profil, Metadaten, Einstellungen für sichtbare Signaturen und ausdrücklich vertrauten lokalen Root-Zertifikaten. PAdES Studio speichert keine privaten Schlüssel, PINs, Passwörter oder PDF-Inhalte; Signaturschlüssel bleiben im macOS Keychain oder auf Smartcard bzw. Hardware-Token.
Welche TSA soll ich verwenden?
Verwenden Sie eine RFC-3161-konforme TSA, der Sie vertrauen. Regulierte Abläufe können eine bestimmte akkreditierte TSA erfordern.
Kann ich eine Signatur aus einem signierten PDF entfernen?
Nein. PAdES Studio entfernt keine Signaturen aus signierten PDFs.
Kann ich beim erneuten Signieren eine sichtbare Signatur hinzufügen?
Ja, wenn das ausgewählte Rechteck groß genug ist. Vorhandene Signaturen bleiben erhalten.
Warum zeigt der strikte Validator ein niedrigeres Profil als das erkannte Profil?
Der strikte Validator verlangt, dass DSS-, VRI- und Archivzeitstempelmaterial vollständig und verifizierbar sind, nicht nur vorhanden.
Kann PAdES Studio Signaturen anderer Werkzeuge prüfen?
Ja. Die Schaltfläche Verify kann Signaturen prüfen, die von anderen PDF-Signaturwerkzeugen erstellt wurden.
Was passiert, wenn ich ein Dokument aus dem Finder öffne, während ein anderes geladen ist?
Das neue Dokument ersetzt das aktive Dokument im Fenster. Quelldateien werden nicht geändert.

Bei weiteren Fragen oder Rückmeldungen erreichen Sie uns unter: info@cloudmakers.eu

Dokumente bleiben lokal.

PAdES Studio nutzt keinen Entwickler-Server zur PDF-Verarbeitung. Zeitstempel und LTV können nur Endpunkte kontaktieren, die Sie konfigurieren oder die in Zertifikaten veröffentlicht sind.

Datenschutzerklärung lesen